Appearance
revoke —— 吊销的办理入口
吊销在 CertCloud 控制台 办理。 certiman revoke 输出 CertCloud 控制台的办理入口,不发起吊销请求。
CertiMan 只维护现役证书
certiman 只维护每个证书目录下的现役证书(~/.certiman/cc/certs/<CN>/cert.pem),不管理同一账号 / 同一域名下历史签发过的旧证书。吊销某张历史证书、跨证书 / 跨账号的批量吊销、《组织吊销确认函》等人工审核环节的上传与跟进,均在 CertCloud 控制台 办理。
用法
bash
certiman revoke [flags]参数
选择器为可选项。未提供选择器时,只输出 CertCloud 控制台地址;提供且命中本机证书时,一并输出该证书的目录名与订单号,用于在 CertCloud 控制台中定位该证书。四个选择器互斥,同时提供或重复提供退 2。
| flag | 短名 | 类型 | 说明 |
|---|---|---|---|
--domain | -d | string | 主域名(CN),即证书目录名;支持中文域名 |
--conf | -c | string | 证书配置文件路径 |
--order-id | string | CertCloud 平台订单 ID | |
--cert-id | string | CertCloud 平台证书 ID |
本机未纳管该证书时的行为
证书在其他机器上签发、本机未纳管时,revoke 先说明本机未管理该证书,再输出 CertCloud 控制台入口并退 0。
定位行的含义
提供选择器时,revoke 先输出一行 定位到:<证书目录名>(含 <SAN…> · 订单 <id> · 证书 <id>)。用 --order-id / --cert-id 定位时,该行是平台 ID 与本机证书的唯一对应关系,用于在 CertCloud 控制台中定位对应证书。
示例
bash
# 输出吊销的办理入口
certiman revoke
# 一并输出该证书的目录名与订单号
certiman revoke -d example.com
# 按平台订单号定位
certiman revoke --order-id TYDwETAS
# 按平台证书 ID 定位
certiman revoke --cert-id gF8KdBlw